Komunikaty PR

Kto powinien ponosić odpowiedzialność za incydenty naruszenia bezpieczeństwa

2020-12-15  |  01:00


Metody prowadzenia cyberataków stają się coraz bardziej wyrafinowane. Zwiększa się szybkość, zasięg i skuteczność działań cyberprzestępców. Analitycy i eksperci ds. bezpieczeństwa przewidują, że ilość cyberzagrożeń będzie w nadchodzących latach stale rosnąć. Wynika to nie tylko z rozwoju nowych technologii i transformacji cyfrowej, które niosą ze sobą nowe wyzwania i zagrożenia dla organizacji, ale głównie z powodu niewystarczającej uwagi jaką organizacje poświęcają bezpieczeństwu, podejmowanym działaniom w tym obszarze i niedostosowaniu wydatków na ten cel. 

Mimo rosnącej skali cybezagrożeń i wynikających z nich konsekwencji finansowych i wizerunkowych, wiele organizacji nadal nie stosuje odpowiednich zabezpieczeń. Co więcej – często osoby zarządzające organizacją posiadają niewystarczającą wiedzę na ten temat. Kto w takim razie powinien wziąć na siebie odpowiedzialność w przypadku naruszenia bezpieczeństwa? Analitycy Gartnera przewidują, że do 2024 r. 75 proc. dyrektorów generalnych będzie osobiście odpowiadać za incydenty związane z naruszeniem bezpieczeństwa systemów cyberfizycznych (CPS). Tłumaczenie się brakiem wiedzy lub świadomości zagrożeń albo przenoszenie odpowiedzialności wyłącznie na szefa działu bezpieczeństwa informacji to jedynie wymówka i uciekanie od odpowiedzialności. Zapewnienie bezpieczeństwa ma obecnie kluczowe znaczenie dla każdej organizacji. Dlatego nie powinno się pozwolić na pozostawienie odpowiedzialności za kwestie bezpieczeństwa w „przypadkowych” rękach. Dyrektorzy ds. bezpieczeństwa informacji (CISO) mają często obawy, że CEO jako osoba „nietechniczna” i tak nie zrozumie złożonej infrastruktury informatycznej. Jednak dyrektorzy generalni współczesnych organizacji zdają sobie sprawę z potrzeby zapewnienia bezpieczeństwa i konsekwencji dla całej organizacji wynikających z zaniedbań w tym obszarze. Większym problemem jest tutaj brak dialogu między CEO i osobami zarządzającymi bezpieczeństwem. 

 

Kapitan tonącego statku

Dyrektor generalny podejmując kluczowe decyzje w organizacji musi mieć na uwadze jej dobro. Jest w pewnym sensie kapitanem statku, który odpowiada nie tylko za bezpieczeństwo fizyczne pracowników, ale także za bezpieczeństwo danych i za to, jak incydent naruszenia bezpieczeństwa może wpłynąć na funkcjonowanie firmy, jej finanse czy bezpieczeństwo klientów. Czy w takim razie to CEO jest winny i powinien ponieść konsekwencje, gdy dojdzie do naruszenia bezpieczeństwa? Nie jest to już takie oczywiste. W odniesieniu do incydentów naruszenia bezpieczeństwa nie zostały jasno zdefiniowane i określone przepisy ani kary. Ponadto nie ma jednego, określonego sposobu zaangażowania CEO w codzienne działania związane z bezpieczeństwem organizacji. Wręcz przeciwnie - dyrektor generalny jest zwykle odsuwany od takich spraw lub po prostu nie jest nimi zainteresowany albo nie ma na nie czasu. 
 

Niech nas atakują

Zdarza się, że dla CEO bezpieczeństwo staje się priorytetem dopiero kiedy organizacja sama stanie się ofiarą cyberataku. Wtedy przeważnie jest już za późno na obronę - pozostaje wprowadzenie działań naprawczych i wyciągnięcie wniosków na przyszłość. Nie najlepszym pomysłem są też próby zatajenia informacji o incydentach naruszenia bezpieczeństwa. W 2016 roku wyciekły dane 57 mln klientów i kierowców Ubera i informację o tym fakcie ukrywano przez rok. Finalnie firma zapłaciła hakerom okup 100 tys. USD za „zniszczenie skradzionych danych”. Jednak nawet zapłacenie okupu nie gwarantuje bezpiecznego odzyskania skradzionych danych, nie wspominając o utraconym zaufaniu klientów czy naruszeniu prywatności danych. Dlatego coraz częściej organizacje decydują się też na wykupienie „cyber-ubezpieczenia”. Jednak tutaj możliwości odszkodowań rzadko kiedy są wystarczające, aby w przypadku naruszenia bezpieczeństwa organizacji pokryć całą odpowiedzialność z tytułu tego ryzyka i całkowicie zrekompensować poniesione straty. 


Ocena ryzyka 

Czas pandemii COVID-19 to nie tylko konieczność weryfikacji modelu biznesowego, ale to także czas zintensyfikowanych działań cyberprzestępców wykorzystujących obecną sytuację. Każdego dnia przeprowadzają oni tysiące skutecznych ataków, których celem jest kradzież danych lub pieniędzy. W obliczu coraz bardziej zaawansowanych zagrożeń zapewnienie odpowiedniego poziomu bezpieczeństwa nigdy wcześniej nie było tak istotną kwestią dla organizacji, a co za tym idzie dla jej kadry zarządzającej. Ponieważ CEO jest odpowiedzialny za wszystkie najważniejsze sprawy korporacyjne, powinien też mieć wgląd w sprawy związane z bezpieczeństwem organizacji. Kluczowa jest tutaj możliwość przeprowadzenia oceny ryzyka związanego z bezpieczeństwem. 

Tradycyjne zabezpieczenia nie zapewniają już odpowiedniego poziomu ochrony przed zaawansowanymi i szybko zmieniającymi się formami cyberataków. Dlatego współczesne organizacje muszą działać proaktywnie. Powinny poznać słabe strony swojej infrastruktury bezpieczeństwa, potencjalne metody i sposoby, w jaki mogą zostać zaatakowane. Eksperci ds. bezpieczeństwa podkreślają potrzebę ciągłej weryfikacji i oceny zabezpieczeń organizacji w obliczu coraz większej ilości zagrożeń, a także ewolucji modelu biznesowego. 
 

Cymulate

Ocena ryzyka związanego z cyberbezpieczeństwem pozwala przygotować się na nieoczekiwane zagrożenia, takie jak naruszenie danych, cyberataki czy szkodliwe działania pracowników. Bieżący stan przygotowania organizacji na ataki oraz inne współczesne cyberzagrożenia można sprawdzić stosując np. rozwiązania BAS (ang. Breach and Attack Simulation – BAS) takie, jak platforma firmy Cymulate. Rozwiązanie to pozwala na przeprowadzanie symulacji cyberataków i zweryfikowanie odporności infrastruktury bezpieczeństwa na zagrożenia. Platforma Cymulate pozwala na bezpieczne testowanie poziomu zabezpieczeń zarówno wewnątrz, jak i na zewnątrz organizacji. Ponadto identyfikuje słabe punkty bezpieczeństwa organizacji - wskazuje luki w zabezpieczeniach i obszary najbardziej narażone na cyberzagrożenia. Dzięki rozwiązaniom BAS organizacje mogą na bieżąco ocenić swoją realną gotowość do ochrony przed współczesnymi cyberzagrożeniami i proaktywnie przeciwdziałać naruszeniom bezpieczeństwa.

 

Osoby odpowiedzialne za całą organizację i jednocześnie za jej bezpieczeństwo nie powinny jedynie czekać i podejmować działania wyłącznie w reakcji na zaistniałe incydenty związane z bezpieczeństwem. Poniesione straty mogą być wielokrotnie większe niż koszty działań proaktywnych ponoszone na wykorzystanie nowych technologii np. rozwiązań BAS. Firma inwestująca w bezpieczeństwo zapewnia sobie nie tylko większą ochronę, ale również oszczędności na przyszłość. Tylko organizacja zarządzania przez CEO, który działa odpowiedzialnie, jest świadomy ryzyka i współczesnych zagrożeń, jest w stanie obronić się przed cyberprzestępcami. 

 

Tekst źródłowy: https://blog.cymulate.com/author/jonathan-brothers

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Generatywna sztuczna inteligencja m.in. w opinii Polaków to zrządzenie losu Biuro prasowe
2024-07-17 | 08:00

Generatywna sztuczna inteligencja m.in. w opinii Polaków to zrządzenie losu

Podczas gdy eksperci przewidują znaczące pozytywne skutki gospodarcze rozwoju sztucznej inteligencji generatywnej, nastroje społeczne nie są tak optymistyczne. Allianz Trade przedstawia wyniki
IT i technologie Lena Lighting partnerem oprogramowania DIALux
2024-07-17 | 01:00

Lena Lighting partnerem oprogramowania DIALux

DIALux jest nowoczesnym narzędziem, pozwalającym na projektowanie oświetlenia. To najchętniej wybierane oprogramowanie, umożliwiające zarówno rozlokowanie pojedynczych opraw, jak i
IT i technologie Długoterminowa umowa TomTom i Microsoft
2024-07-16 | 07:50

Długoterminowa umowa TomTom i Microsoft

TomTom (TOM2), specjalista w dziedzinie technologii geolokalizacji, ogłosił, że umacnia i rozszerza swoją współpracę z firmą Microsoft. Mapy i dane o ruchu drogowym TomTom będą

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Prawo

Samorządowe budżety będą niezależne od rządowych zmian w podatkach. Nowe przepisy mają zacząć obowiązywać od 2025 roku

Obniżenie podatków, zwłaszcza PIT-u, zubożyło w ostatnich latach budżety polskich samorządów, szczególnie dużych miast. Nowy rząd po konsultacjach z jednostkami samorządu terytorialnego przedstawił w połowie lipca projekt nowej ustawy, zgodnie z którą dochody miast, gmin, powiatów i województw miałyby się opierać na udziale w dochodzie osób mieszkających i pracujących na danym obszarze, a nie w samych podatkach od osób fizycznych i prawnych. W ten sposób zmiany w opodatkowaniu nie będą się przekładać na wysokość wpływów do lokalnych budżetów i ułatwią planowanie inwestycji.

Finanse

Investors TFI: Hossa na giełdach nie skończy się przed 2026 rokiem. Wszystko będzie zależeć od trendu na Wall Street

Polska gospodarka w tym roku urośnie o 3–4 proc. po minimalnym wzroście w 2023 roku. To powinno się przełożyć na dobre wyniki polskich spółek, czyli również ich pozytywne notowania na giełdzie. Trend może zmienić jedynie wolta na Wall Street. Na nią jednak na razie się nie zanosi. Jednak za mniej więcej półtora roku amerykańscy przedsiębiorcy zaczną odczuwać skutki wysokich stóp procentowych, nawet jeśli Fed do tego czasu zdecyduje się na ich obniżki. Wtedy nastroje inwestorów mogą się odwrócić.

Konsument

Nie tylko Zielony, ale też Niebieski Ład. UE intensyfikuje wysiłki na rzecz ochrony zasobów wodnych

Europejski Komitet Regionów wezwał niedawno tworzącą się nową Komisję Europejską do prac nad Europejska Strategią Wodną i powołania komisarza odpowiedzialnego za zasoby wodne w UE. Impulsem do planowania zmian w tym obszarze ma być Blue Deal, czyli Niebieski Ład – inicjatywa stworzona w ubiegłym roku na wzór Zielonego Ładu. Przyspieszenie działań na rzecz ochrony zasobów wodnych to zdaniem ekspertów konieczność w obliczu coraz częstszych i poważniejszych susz, powodzi i problemów z dostępem do wody pitnej. Niebieski Ład ma być istotnym elementem dostosowywania się do zmian klimatu.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.